【预警资讯】
2023年7月4日,欧盟法院(CJEU)裁定,德国联邦卡特尔办公室(反垄断执法机构)在2019年命令Meta公司彻底改革其追踪用户互联网浏览和智能手机应用的方式时,并没有逾越其权力。判决中欧盟法院认为,成员国反垄断执法机构在调查科技公司是否通过排挤竞争对手而滥用其市场支配地位时,可以审查任何违反数据隐私规则的行为。(资讯来源:欧盟法院)
【预警提示】
在欧盟或向欧盟用户提供产品或服务而开展数据处理活动的企业,应重视欧盟《通用数据保护条例》的合规要求,强化数据(个人数据)合规管理。一是严格落实“告知-同意”规则的实施,当一款产品涉及提供多种业务功能时,应区分产品或服务的业务功能,不采用捆绑方式强迫个人一次性同意多种业务功能可能收集的个人数据或多个处理活动;同时确保个人拒绝同意时,不影响与该个人数据无关的业务功能的正常使用;二是事前开展针对数据融合业务的风险评估。对于将不同渠道和方式获得的数据进行融合与二次利用的工作,应要求业务部门协同合规管理岗位人员及其他相关方,开展事前的个人数据保护影响评估,并采取相应保护措施,例如:数据融合的处理目的超过与原来收集个人信息时所声称的目的,应当再次取得个人的明示同意;三是加强数据合规专项培训与宣贯,针对产品开发、产品运营、市场营销等关键业务岗位人员,开展场景化的数据合规培训,提高相关人员对数据处理活动的合规风险识别能力与意识,切实履行作为合规管理“第一道防线”的职责。
[ 期号:20230703-20230709]
附件下载:




粤公网安备 44030402002963号